phpBB2.de Foren-Übersicht  
[netclusive - internet broadcasting]
 FAQ  •  Suchen  •  Download  •  Lesezeichen  •  Mitgliederliste  •  Benutzergruppen   •  Registrieren  •  Profil  •  Einloggen, um private Nachrichten zu lesen  •  Login
 
        
 
        
 

LinkLift

Nächstes Thema anzeigen
Vorheriges Thema anzeigen

Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.
Autor Nachricht
stefan
Administrator
Administrator



Anmeldungsdatum: 02.08.2002
Beiträge: 4735
Wohnort: Aachen

BeitragVerfasst am: Fr 20 Jun, 2003 14:33 Antworten mit ZitatNach oben 

As Announced on www.phpbb.com:

Zitat:
We've been informed that a possible SQL injection vulnerability has been released to various lists and sites. The issue is unlikely to affect many users given the requirements that surround it.

The problem is easily fixed, open viewtopic.php and before:

Code:
if ( isset($HTTP_GET_VARS[POST_TOPIC_URL]) )
{
      $topic_id = intval($HTTP_GET_VARS[POST_TOPIC_URL]);
}
else if ( isset($HTTP_GET_VARS['topic']) )
{
      $topic_id = intval($HTTP_GET_VARS['topic']);
}


add:

Code:
$topic_id = $post_id = false;


Scroll down and find:

Code:
$join_sql_table = ( !isset($post_id) ) ? '' : ", " . POSTS_TABLE . " p, " . POSTS_TABLE . " p2 ";
$join_sql = ( !isset($post_id) ) ? "t.topic_id = $topic_id" : "p.post_id = $post_id AND t.topic_id = p.topic_id AND p2.topic_id = p.topic_id AND p2.post_id <= $post_id";
$count_sql = ( !isset($post_id) ) ? '' : ", COUNT(p2.post_id) AS prev_posts";

$order_sql = ( !isset($post_id) ) ? '' : "GROUP BY p.post_id, t.topic_id, t.topic_title, t.topic_status, t.topic_replies, t.topic_time, t.topic_type, t.topic_vote, t.topic_last_post_id, f.forum_name, f.forum_status, f.forum_id, f.auth_view, f.auth_read, f.auth_post, f.auth_reply, f.auth_edit, f.auth_delete, f.auth_sticky, f.auth_announce, f.auth_pollcreate, f.auth_vote, f.auth_attachments ORDER BY p.post_id ASC";


Change that to:

Code:
$join_sql_table = ( empty($post_id) ) ? '' : ", " . POSTS_TABLE . " p, " . POSTS_TABLE . " p2 ";
$join_sql = ( empty($post_id) ) ? "t.topic_id = $topic_id" : "p.post_id = $post_id AND t.topic_id = p.topic_id AND p2.topic_id = p.topic_id AND p2.post_id <= $post_id";
$count_sql = ( empty($post_id) ) ? '' : ", COUNT(p2.post_id) AS prev_posts";

$order_sql = ( empty($post_id) ) ? '' : "GROUP BY p.post_id, t.topic_id, t.topic_title, t.topic_status, t.topic_replies, t.topic_time, t.topic_type, t.topic_vote, t.topic_last_post_id, f.forum_name, f.forum_status, f.forum_id, f.auth_view, f.auth_read, f.auth_post, f.auth_reply, f.auth_edit, f.auth_delete, f.auth_sticky, f.auth_announce, f.auth_pollcreate, f.auth_vote, f.auth_attachments ORDER BY p.post_id ASC";


I would like to add that (as now typical ...) we were given practically no time to fix this issue before it appeared on the web.

_________________
Bye
Stefan

Styles Demo Forum :: Download Database :: phpBB2 Plus 1.5x Demo
phpBB2 Toplist :: International phpBB2 Support

Anwesend - Back in Business
Kein Support per PM - No Support via PM


Zuletzt bearbeitet von stefan am Fr 20 Jun, 2003 16:42, insgesamt einmal bearbeitet
HiddenBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
Google







Verfasst am: Nach oben

talkboard
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 10.05.2003
Beiträge: 999
Wohnort: Germany

BeitragVerfasst am: Fr 20 Jun, 2003 14:36 Antworten mit ZitatNach oben 

Kannst das mal bitte übersetzen Embarassed
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
tbeutel
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 06.08.2003
Beiträge: 3

BeitragVerfasst am: Do 14 Aug, 2003 03:16 Antworten mit ZitatNach oben 

Benutz doch das Übersetzungstool von Google:

http://translate.google.com/translate_t

_________________
Chat DSL PWC UST
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Du kannst Dateien in diesem Forum nicht posten
Du kannst Dateien in diesem Forum nicht herunterladen

Ähnliche Beiträge
Thema Autor Forum Antworten Verfasst am
Complete Banner MOD - Security Vulner... uk_martin Plus 1.53 Beta Support 2 Mi 16 Jul, 2008 00:51 Letzten Beitrag anzeigen
[FIX] Links MOD 1.2.2 Remote SQL Inje... Balint Support allgemein 12 Sa 01 Sep, 2007 15:06 Letzten Beitrag anzeigen
mxxBB module pafiledb vulnerability? vikingxx phpBB2.x - English MOD Support 0 Sa 13 Jan, 2007 18:07 Letzten Beitrag anzeigen
Ankündigungen: Acronym Mod v0.9.5 Remote SQL Injection stefan Nachrichten / News Mainpage 4 Mo 01 Jan, 2007 14:13 Letzten Beitrag anzeigen
Ankündigungen: Vulnerability in kb_constants.php stefan Nachrichten / News Mainpage 24 So 28 Mai, 2006 23:20 Letzten Beitrag anzeigen